免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3196 | 回复: 5
打印 上一主题 下一主题

LDAP:Solaris client + redhat openldap server [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-22 20:13 |只看该作者 |倒序浏览
用ldapclient在solaris上起了客户端以后,ldap_cachmgr工作正常,用ldaplist和ldapsearch命令也可以得到正确得服务器上得信息。使用getent passwd也可以正确返回server得passwd file,但是不能使用服务器上得帐号登陆客户机。我在客户机得/etc/shadow里面手工添加一个帐号以后,再用它来登陆就可以正常登陆(使用客户机上shadow里面得password),再用id命令,可以得到与服务器上完全一致得帐号信息。可见是客户机没有得到服务器上得帐号得密码,也就是shadow这个文件没有共享成功。兄弟们有遇到过这个问题嘛?怎么处理得?谢谢。下面是我ldapclient list得信息:\r\nNS_LDAP_FILE_VERSION= 2.0\r\nNS_LDAP_BINDDN= cn=proxyuser,dc=ws,dc=c-sky,dc=com\r\nNS_LDAP_BINDPASSWD= {NS1}4a3788e8\r\nNS_LDAP_SERVERS= 192.168.0.21\r\nNS_LDAP_SEARCH_BASEDN= dc=ws,dc=c-sky,dc=com\r\nNS_LDAP_AUTH= simple\r\nNS_LDAP_SERVICE_SEARCH_DESC= passswdu=People,dc=ws,dc=c-sky,dc=com?one\r\n\r\n下面是服务器上得slapd.conf\r\n\r\ninclude         /etc/openldap/schema/core.schema\r\ninclude         /etc/openldap/schema/cosine.schema\r\ninclude         /etc/openldap/schema/inetorgperson.schema\r\ninclude         /etc/openldap/schema/nis.schema\r\ninclude         /etc/openldap/schema/solaris.schema\r\ninclude         /etc/openldap/schema/redhat/autofs.schema\r\ninclude         /etc/openldap/schema/redhat/kerberosobject.schema\r\n\r\naccess to attr=userPassword\r\n        by dn=\"cn=Manager,dc=ws,dc=c-sky,dc=com\" write\r\n        by dn=\"cn=proxyuser,dc=ws,dc=c-sky,dc=com\" read\r\n        by self write\r\n        by anonymous auth\r\n        by * none\r\n\r\naccess to *\r\n        by dn=\"cn=Manager,dc=ws,dc=c-sky,dc=com\" write\r\n        by * read\r\n\r\naccess to *\r\n        by self write\r\n        by * read\r\n\r\ndatabase        ldbm\r\nsuffix          \"dc=ws,dc=c-sky,dc=com\"\r\n#suffix         \"o=My Organization Name,c=US\"\r\nrootdn          \"cn=Manager,dc=ws,dc=c-sky,dc=com\"\r\n#rootdn         \"cn=Manager,o=My Organization Name,c=US\"\r\n# Cleartext passwords, especially for the rootdn, should\r\n# be avoided.  See slappasswd( and slapd.conf(5) for details.\r\n# Use of strong authentication encouraged.\r\n# rootpw                secret\r\n# rootpw                {crypt}ijFYNcSNctBYg\r\nrootpw {MD5}xxxxxxxx\r\n# The database directory MUST exist prior to running slapd AND \r\n# should only be accessible by the slapd/tools. Mode 700 recommended.\r\ndirectory       /var/lib/ldap\r\n# Indices to maintain\r\nindex   objectClass,uid,uidNumber,gidNumber,memberUid   eq\r\nindex   cn,mail,surname,givenname                       eq,subinitial\r\n\r\npassword-hash

论坛徽章:
0
2 [报告]
发表于 2005-01-24 12:27 |只看该作者

LDAP:Solaris client + redhat openldap server

大侠们指点迷津啊,急!

论坛徽章:
0
3 [报告]
发表于 2005-05-27 00:13 |只看该作者

LDAP:Solaris client + redhat openldap server

Wish you may find my HOW-TO useful.\r\n\r\nhttp://web.singnet.com.sg/~garyttt/\r\n\r\nGary

论坛徽章:
0
4 [报告]
发表于 2005-05-27 08:53 |只看该作者

LDAP:Solaris client + redhat openldap server

嗨,哥们,那个《Deploying Solaris Native LDAP Client by using automated scripts》咋就啥都没有?

论坛徽章:
0
5 [报告]
发表于 2005-05-27 15:31 |只看该作者

LDAP:Solaris client + redhat openldap server

Like Arnold used to say in \"Terminator\"\r\n\r\n\"I will be back\"\r\n\r\nGary

论坛徽章:
0
6 [报告]
发表于 2005-05-27 16:08 |只看该作者

LDAP:Solaris client + redhat openldap server

Post your question to the forum, in Chinese (I understand it very well) or English.\r\n\r\nUnfortunately I would only reply in English as my Chinese Input skill is really lousy.\r\n\r\nAnd please be patient for the reply as I am not always available.\r\n\r\nGary\r\n郑澄泽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP